ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Про .htaccess
  #1  
Старый 31.07.2007, 00:53
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию Про .htaccess

Не знаю в какой раздел написать, наверное в этот

А общем такая ситуация: есть папка, в ней подпапки..
в коренной папке есть .htaccess, задающий basic auth на подпапки.
как сделать, так, чтобы в одной из подпапок он не действовал, НЕ ИЗМЕНЯЯ оригинального .htaccess?
Пока получилось только изменить пароль, путем создания в этой подпапке своего .htaccess..
Как убрать его вообще?
 
Ответить с цитированием

  #2  
Старый 31.07.2007, 01:03
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?
 
Ответить с цитированием

  #3  
Старый 31.07.2007, 01:04
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Вроде как был сниффер, который перехватывает basic auth... сам им не пользовался никогда.

А добавить в .htpasswd юзверя еще одного?
 
Ответить с цитированием

  #4  
Старый 31.07.2007, 01:34
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
Провел на форуме:
1469995

Репутация: 589
Отправить сообщение для Helios с помощью ICQ
По умолчанию

положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
 
Ответить с цитированием

  #5  
Старый 31.07.2007, 01:36
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Кстати да. Неплохое решение. Попробуй.
 
Ответить с цитированием

  #6  
Старый 31.07.2007, 02:44
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от Helios  
положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Пробовал.. не получается

Кстати, он не переопределяет, а добавляем конфиг..
Переопределяет только одинаковые параметры..
А так просто к Basic Auth добавляется allow from all, и все равно остается Basic Auth, т.к. у нее приоритет выше

Последний раз редактировалось Shram-spb; 31.07.2007 в 02:49..
 
Ответить с цитированием

  #7  
Старый 31.07.2007, 02:45
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rebz  
мда.. как же это не изменяя оригинального .htaccess? в нем то ты и прописываешь правила для подпапок.
Задать пустой пароль пробовал?
Хм.. а как выглядит DES пустого пароля? Че-то ничем не могу закодировать.. %)
 
Ответить с цитированием

  #8  
Старый 31.07.2007, 02:56
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

..X8NBuQ4l6uQ
такой вроде)
 
Ответить с цитированием

  #9  
Старый 31.07.2007, 10:57
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Если каталог верхнего уровня уже ограничен в доступе через Basic авторизацию, то во вложенных каталогах ты это никак не уберёшь... Только можешь влиять на вводимые логин/пароль и нахождение базы авторизации. Как альтернатива попробуй пользоваться не модулем mod_auth а mod_auth_anon. Вроде он помимо авторизованного доступа позволяет задавать правила для гостевого доступа.

Последний раз редактировалось groundhog; 31.07.2007 в 11:45..
 
Ответить с цитированием

  #10  
Старый 31.07.2007, 11:10
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Цитата:
Сообщение от Helios  
положить в нужную паку .htaccess в текстом

Код:
allow from all
Апач читает конфиги в глубь, начиная с document_root, таким образом последний конфиг переопределит все остальные
Ты сказл, что не получаеться? А должно. Ты просто что то не так сделал. У меня все получалось=)
__________________
...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Описание .htaccess LoFFi Чужие Статьи 9 29.03.2008 05:14
Про нас, про мужчин! SladerNon Болталка 27 21.02.2007 16:44
Статья от novichka про АНтичат. Егорыч+++ Болталка 48 14.07.2006 17:09
Использование .htaccess foreva Чужие Статьи 0 07.02.2005 13:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ